Azure Kubernetes Service (AKS)'de Düğüm Kesintisi İlkesini Yapılandırma (Önizleme)

Bu makalede, Azure Kubernetes Service (AKS) kümenizde düğüm yeniden oluşturma ve tetikleyici düğümü yeniden dağıtımı gerektiren işlemlere ne zaman izin verileceğini denetlemek için Düğüm Kesintisi İlkesi'ni yapılandırma ve yönetme adımları gösterilmektedir.

Prerequisites

Important

AKS önizleme özellikleri self servis ve kabul temelinde kullanılabilir. Önizlemeler "olduğu gibi" ve "mevcut olduğu şekilde" sağlanmakta olup, hizmet seviyesi anlaşmalarına ve sınırlı garantilere dahil edilmemektedir. AKS önizlemeleri, müşteri desteği ekibi tarafından maksimum çaba gösterilerek kısmen ele alınmaktadır. Bu nedenle, bu özellikler üretim kullanımı için tasarlanmamıştır. Daha fazla bilgi için aşağıdaki destek makalelerine bakın:

aks-preview Azure CLI uzantısını yükleme

  1. aks-preview komutunu kullanarak az extension add uzantısını yükleyin.

    az extension add --name aks-preview
    
  2. komutunu kullanarak uzantının en son sürümüne güncelleştirin az extension update .

    az extension update --name aks-preview
    

Düğüm Kesinti İlkesi önizleme özelliğini kaydetme

az feature register komutunu kullanarak Düğüm Kesinti İlkesi önizleme özelliğini kaydedin.

az feature register --namespace "Microsoft. ContainerService" --name "NodeDisruptionProfile"

Durumun Kayıtlı olarak gösterilmesi birkaç dakika sürer.

Yeni bir kümede Düğüm Kesintisi İlkesini Yapılandırma

--node-disruption-policy parametresi şu ilke yapılandırmalarından birine ayarlanmış olarak, az aks create komutunu kullanarak Düğüm Kesintisi İlkesi yapılandırılmış yeni bir AKS kümesi oluşturun: Allow (varsayılan), AllowDuringMaintenanceWindow veya Block.

İstediğiniz zaman kesintiye neden olan işlemlere izin ver (varsayılan)

az aks create \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-count 3 \
    --node-disruption-policy Allow \
    --generate-ssh-keys

Yalnızca bakım pencereleri sırasında kesintiye neden olan işlemlere izin ver

az aks create \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-count 3 \
    --node-disruption-policy AllowDuringMaintenanceWindow \
    --generate-ssh-keys

Important

AllowDuringMaintenanceWindow kullanırken, bir aksManagedNodeOSUpgradeSchedule bakım penceresi yapılandırdığınızdan emin olun. Aksi takdirde kesintiye neden olan işlemlere süresiz olarak izin verilir. Daha fazla bilgi için bkz. Azure Kubernetes Service kümeniz için yükseltmeleri zamanlamak ve denetlemek için planlı bakımı kullanma.

Tüm kesintiye neden olan işlemleri engelle

az aks create \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-count 3 \
    --node-disruption-policy Block \
    --generate-ssh-keys

Mevcut kümede Düğüm Kesintisi İlkesini Güncelleştirme

--node-disruption-policy parametresi şu ilke yapılandırmalarından birine ayarlanmış olarak az aks update komutunu kullanıp mevcut bir AKS kümesindeki Düğüm Kesintisi İlkesi'ni güncelleştirin: Allow (varsayılan), AllowDuringMaintenanceWindow veya Block.

bakım pencereleri sırasında işlemlere izin vermek için ilkeyi değiştirme

az aks update \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-disruption-policy AllowDuringMaintenanceWindow

Tüm kesintiye neden olan işlemleri engellemek için ilkeyi değiştirme

az aks update \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-disruption-policy Block

İstediğiniz zaman işlemlere izin vermek için ilkeyi yeniden değiştirin

az aks update \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --node-disruption-policy Allow

Düğüm Kesintisi İlkesi yapılandırmasını doğrulayın

komutunu kullanarak az aks show Düğüm Kesinti İlkesi yapılandırmasını doğrulayın.

az aks show \
    --resource-group myResourceGroup \
    --name myAKSCluster \
    --query "nodeDisruptionProfile.nodeDisruptionPolicy" \
    --output tsv

Çıktı, Allow, AllowDuringMaintenanceWindow veya Block gibi geçerli ilke ayarını gösterir.

Engellenen işlemleri işleme

Düğüm Kesintisi İlkesi kesintiye neden olan bir işlemi engellediğinde , bakım penceresini bekleyebilir veya ilkeyi geçici olarak değiştirebilirsiniz.

Bakım penceresini bekleyin

kullanıyorsanız AllowDuringMaintenanceWindow, işlemi bir sonraki bakım penceresi sırasında gerçekleşecek şekilde zamanlayın. Komutunu kullanarak az aks maintenanceconfiguration list yapılandırılmış bakım pencerelerinizi görüntüleyebilirsiniz.

az aks maintenanceconfiguration list \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster

İlkeyi geçici olarak değiştirme

  1. İlkeyi Allow olarak güncelleştirmek için, --node-disruption-policy değeri Allow olarak ayarlanmış az aks update komutunu kullanın.

    az aks update \
        --resource-group myResourceGroup \
        --name myAKSCluster \
        --node-disruption-policy Allow
    
  2. Kesintiye neden olan işleminizi gerçekleştirin. Aşağıdaki örnek, az aks update komutunu kullanarak özel CA sertifikalarını günceller:

    az aks update \
        --resource-group myResourceGroup \
        --name myAKSCluster \
        --custom-ca-trust-certificates <path-to-certificate-file>
    
  3. komutunu kullanarak özgün ilkeyi az aks update geri yükleyin. Aşağıdaki örnek, --node-disruption-policy öğesini Block öğesine geri yükler:

    az aks update \
        --resource-group myResourceGroup \
        --name myAKSCluster \
        --node-disruption-policy Block
    

El ile düğüm havuzu yükseltmesi gerektiren işlemler

Düğüm Kesintisi İlkesi'nin kontrol etmediği bazı işlemler, herhangi bir yapılandırma değişikliğinden sonra düğüm havuzunun manuel olarak yükseltilmesini gerektirir. Bu işlemler şunları kapsar:

  • SSH erişim yöntemlerini değiştirme veya SSH ortak anahtarlarını güncelleştirme gibi SSH yapılandırma değişiklikleri.
  • IMDS kısıtlamasını etkinleştirme veya devre dışı bırakma gibi IMDS kısıtlama değişiklikleri.
  • Ağdan yalıtılmış kümeler için Bootstrap profili ACR adı değişiklikleri.
  • Küme çıkış yönlendirmesini değiştirmek gibi giden türü değişiklikleri.

Bu işlemler için yapılandırma değişikliğini az aks nodepool upgrade yaptıktan sonra komutu el ile çalıştırmanız gerekir. Örneğin:

az aks nodepool upgrade \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name <nodepool-name> \
    --node-image-only

Düğüm Kesintisi İlkesi kapsamındaki işlemler hakkında daha fazla bilgi için bkz. Düğüm Kesinti İlkesine genel bakış.

Düğüm Kesintisi İlkesi sorunlarını giderme

İşlem beklenmedik bir şekilde engellendi

Bir işlem beklenmedik bir şekilde engellenirse, sorunu gidermek için aşağıdaki adımları kullanın:

  1. komutunu kullanarak az aks show geçerli ilke ayarını denetleyin.

    az aks show \
        --resource-group myResourceGroup \
        --name myAKSCluster \
        --query "nodeDisruptionProfile.nodeDisruptionPolicy" \
        --output tsv
    
  2. kullanıyorsanız AllowDuringMaintenanceWindowkomutunu kullanarak az aks maintenanceconfiguration show bakım penceresi yapılandırmasını doğrulayın.

    az aks maintenanceconfiguration show \
        --resource-group myResourceGroup \
        --cluster-name myAKSCluster \
        --name aksManagedNodeOSUpgradeSchedule
    
  3. Geçerli saatin bakım penceresi içinde olup olmadığını denetleyin.

Hiç bir bakım penceresi yapılandırılmadı

İlkeyi olarak AllowDuringMaintenanceWindow ayarlar ancak bakım penceresi yapılandırmazsanız, tüm kesintiye neden olan işlemlere izin verilir.

komutunu kullanarak az aks maintenanceconfiguration add bir bakım penceresi yapılandırın.

az aks maintenanceconfiguration add \
    --resource-group myResourceGroup \
    --cluster-name myAKSCluster \
    --name aksManagedNodeOSUpgradeSchedule \
    --schedule-type Weekly \
    --day-of-week Sunday \
    --interval-weeks 1 \
    --duration 4 \
    --start-hour 2